Falha de segurança do ClamAV corrigida no Ubuntu 15.04

Iniciado por Visterine, 21 de Maio de 2015, 23:49

tópico anterior - próximo tópico

Visterine

Usuários foram aconselhados a atualizar seus sistemas

Canonical revela os detalhes sobre uma falha de segurança que foi encontrada e corrigida no Ubuntu 15.04, Ubuntu 14.10, Ubuntu 14.04 LTS e Ubuntu 12.04.

Mantenedores do Ubuntu atualizaram os pacotes do ClamAV com o fim de corrigir um exploit e os usuários foram alertados para atualizar o sistema o mais rápido possível. Aparentemente, ClamAV poderia ser usado para travar o sistema ou executar programas se ele processasse um arquivo criado de forma maliciosa.

"Descobriu-se que ClamAV manuseava incorretamente certos arquivos malformados. Um atacante remoto poderia usar esta falha para travar o sistema, resultando em uma negação de serviço, ou possibilitar a execução de código arbitrário. Na instalação padrão, quem executasse o ataque seria isolado pelo perfil ClamAV AppArmor", diz o aviso de segurança.

Essa é apenas um das vulnerabilidades encontradas e corrigidas. Para uma descrição mais detalhada dos problemas, você pode ler as notificações de segurança da Canonical. Os usuários foram avisados para realizar uma atualização do sistema o mais breve possível.

As falhas podem ser corrigidas se você atualizar seu sistema para o último pacote do ClamAV específico para cada distribuição. Para aplicar a correção, os usuários devem executar o Gerenciador de Atualizações. No geral, uma atualização padrão vai fazer as correções necessárias e não será necessário reiniciar o sistema.

Fonte: http://sempreupdate.org/falha-de-seguranca-do-clamav-corrigida-no-ubuntu-15-04/
Linux Mint 17.2 Cinnamon AMD Athlon II X4 2.8Ghz Ram 8Gb NVidia GeForce GT 610
Ubuntu 14.04 / Linux Mint 17.2 XFCE Intel Core 2 Duo 3Ghz Ram 4Gb

zekkerj

Legal. Ainda bem que eu nunca usei essa porcaria. ;D
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Visterine

Citação de: zekkerj online 25 de Maio de 2015, 15:41
Legal. Ainda bem que eu nunca usei essa porcaria. ;D

Pois é, mas esta "porcaria" deve ter ajudado muita gente.
Aliás essa "porcaria" está nos repositórios do Ubuntu. Que ironia.
Eu uso e não acho uma porcaria.
Linux Mint 17.2 Cinnamon AMD Athlon II X4 2.8Ghz Ram 8Gb NVidia GeForce GT 610
Ubuntu 14.04 / Linux Mint 17.2 XFCE Intel Core 2 Duo 3Ghz Ram 4Gb

druidaobelix

É apenas uma manutenção de rotina, nada de excepcional e sequer significa a existência de um problema real, mas sim de um problema potencial preventivamente corrigido. Vulnerabilidades sempre existiram e sempre irão existir, não é a primeira vez e nem será a última.

O problema de qualquer vulnerabilidade é apenas enquanto ninguém sabe dela, aí reside o perigo, pois a partir do momento em que é descoberta o problema cessa, pois a solução é imediatamente encontrada.

A existência de vulnerabilidades é inerente ao estado da arte do desenvolvimento de softwares e isso é válido para qualquer software em qualquer plataforma.
www.arredondar.org.br
Vencedor Desafio de Impacto Social Google 2016!
Você também pode participar e fazer a diferença.

Visterine

Citação de: druidaobelix online 29 de Maio de 2015, 00:02
É apenas uma manutenção de rotina, nada de excepcional e sequer significa a existência de um problema real, mas sim de um problema potencial preventivamente corrigido. Vulnerabilidades sempre existiram e sempre irão existir, não é a primeira vez e nem será a última.

O problema de qualquer vulnerabilidade é apenas enquanto ninguém sabe dela, aí reside o perigo, pois a partir do momento em que é descoberta o problema cessa, pois a solução é imediatamente encontrada.

A existência de vulnerabilidades é inerente ao estado da arte do desenvolvimento de softwares e isso é válido para qualquer software em qualquer plataforma.

Druidaobelix, concordo. O raciocínio vai por esse caminho sem ortodoxias.
Abs.
Linux Mint 17.2 Cinnamon AMD Athlon II X4 2.8Ghz Ram 8Gb NVidia GeForce GT 610
Ubuntu 14.04 / Linux Mint 17.2 XFCE Intel Core 2 Duo 3Ghz Ram 4Gb

zekkerj

Citação de: Visterine online 28 de Maio de 2015, 23:43
Citação de: zekkerj online 25 de Maio de 2015, 15:41
Legal. Ainda bem que eu nunca usei essa porcaria. ;D

Pois é, mas esta "porcaria" deve ter ajudado muita gente.
Aliás essa "porcaria" está nos repositórios do Ubuntu. Que ironia.
Eu uso e não acho uma porcaria.


Que bom pra você!!! ;D
Seu comentário mudou minha vida tanto quanto o meu mudou a sua. Da próxima vez, antes de levar um comentário a sério, observe que a carinha pode sugerir que eu estou falando algo apenas de brincadeira...
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D